Gridinsoft Logo
File Icon

Winxvideo AI.exe Trojan Packed 分析

技术分析

文件名 Winxvideo AI.exe
文件类型
PE32+ executable (GUI) x86-64, for MS Windows
扫描器版本 1.0.231.174
数据库版本 2025-12-20 07:00:32 UTC

Trojan.Win64.Packed.cl

恶意软件家族: Packed

打包恶意软件使用压缩、加密或混淆技术来改变代码外观并逃避安全检测。这些方法修改原始恶意软件结构以绕过基于签名的检测系统并复杂化分析工作。
N/A
检测率
19,887,104
文件大小(字节)
2025-12-20
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
bdb60e2df50a34756e1320ef4478d6a5
SHA1
aa233ee903b31ade9d35a2662ec2f1bc24470b8f
SHA256
12a0b4abd7ee985c203868d11f4b512c6406bed25f2b7d5404315502d880fbf5
SHA512
a8fa52a61663b9165341a5a5df5d4bedabe02b4797e83eb1fc4881cd5ec4d1b42c330765381c13166238a39d354d587beba5b05fa1992f3e7eac107a8a2e037d
ImpHash
9b72006c3ae18f6386e0192487374283

PE 分析

基本信息

图标
哈希: 951913b0b3cd7fe7abb1cd83be895e1a
模糊: 74badcdf88061fa6b839d8c4fdb132ab
dHash: e8cc9469c5b6b6f0
映像基址 0x140000000
入口点 0x14281e9b4
编译时间 2025-12-11 09:50:38
校验和 0x0130690a (实际: 0x0130690a)
操作系统版本 6.0
PEiD 签名 PE32+ executable (GUI) x86-64, for MS Windows
数字签名 No valid SignedData structure was found.
导入 49
导出 157 函数
资源 18 资源
10

版本信息

LegalCopyright Copyright 2025 Digiarty Software, Inc.
OriginalFilename WinxvideoAI.exe
ProductName Winxvideo AI
ProductVersion 4.6.0.0
Translation 0x0804 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 6,755,932 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00673000 18,327,620 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x017ee000 502,904 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x01869000 188,220 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
_RDATA 0x01897000 69,904 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.mWn 0x018a9000 1,343,870 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.F?r 0x019f2000 34,144 bytes 34,304 bytes 4.06 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 44D62C18D04479A0AD2DD252C75B801D
.^dN 0x019fb000 19,631,636 bytes 19,632,128 bytes 7.98 (打包/加密) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8FAA380F75667567235752B2A7C52C08
.reloc 0x02cb4000 192 bytes 512 bytes 2.17 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DE24972F3D2E22ADF207866FB4651306
.rsrc 0x02cb5000 218,886 bytes 219,136 bytes 6.54 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 866A473FCB2E427F1127EF9876B30D23
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 18 (217,879 字节)
资源类型 数量 总大小 百分比
RT_ICON 15 216,505 字节
99.4%
RT_GROUP_ICON 1 216 字节
0.1%
RT_VERSION 1 520 字节
0.2%
RT_MANIFEST 1 638 字节
0.3%

证书链分析

无数字签名

此文件未进行数字签名。

安全影响:
  • 无法验证发布者的身份
  • 运行此文件时安全风险增加
  • 可能在某些系统上触发安全警告

⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。

证书验证状态

No valid SignedData structure was found.

建议: 验证文件来源并确保它来自可信的发布者.

Trojan.Win64.Packed.cl 移除

Gridinsoft 能够识别并消除 Trojan.Win64.Packed.cl,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

您对 的评分
/

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware